Wpis z mikrobloga

#siecikomputerowe #informatyka
Jest tu jakis specjalista forgitate?

Mam takie cos

Siec A--------------------------------IPSEC------------------------------------ SIEC B
AdresA(publiczny)
AdresAA(publiczny)

Moge dostac sie z adresA do sieci B i ruch dziala.
Ale problem jest aby siec B mogla zainicjowac polaczenie do adresAA

Obstawiam, ze to problem z routingiem w sieci B (ruch nie idzie do IPSECA do adresAA), ale urzadzenie klienta niczego nie loguje a sam pierwszy raz widze fortigate na oczy.
Z pewnoscia w sieci B reguly firewalla pozwalaja na polaczenie z sieciB to adresAA.

Czy ide w dobrym kierunku?
  • 5
@Rudz1elec: przyczyn może być wiele. co masz po swojej stronie? Czasami VPNy mające po dwóch stronach urządzenia różnych vendorów mogą powodować dziwne problemy. Poproś klienta o config VPN-a z ich urządzenia. Możesz zrobić live troubleshooting z klientem włączając debuga po swojej stronie i sprawdzić czy jeżeli klient próbuje inicjować ruch, to czy widzisz cokolwiek po swojej stronie. Ale najpierw config :)
@Rudz1elec: zle to rozpisales
masz 2 adresy publiczne i powienies mieć 2 adresy prywatne
IPSec spinasz na publicznych
dajesz rutiingini na sieci prywatne via IPSec
@p3sman: ipsec się spina i działa normalnie.
Problem jest jak on ma zainicjować ruch do drugiego adresu IP. Wtedy po swojej stronie nie widzę niczego.
A klient jrdt w #!$%@? nietechniczny i nie wie co to routing albo czemu jego logi nie działają. :)

@msr99 wszystko dobrze napisałem.